近年来,全国性攻防演练逐渐趋于常规化。攻防演练不仅是对各企事业单位网络安全能力的大考,更是透视未来安全趋势、升级防御策略的绝佳窗口。“网络边界”作为网络安全防护体系中的前沿阵地,识别并解决其薄弱环节和...
重保相关工作内容简述
1.工作内容提供重要会议、重要节假日、HW等重保相关工作,7*24小时专家响应服务。2.工作方法为确保重要保障期间的安全服务保障工作有效的进行,成立重保服务保障组,通过7*24小时对系统和设备进行监测...
【红蓝/演练】-事中迎战(1)之人员组织
本章为该系列的第11篇,从此篇开始就进入事中迎战阶段了,迎战第1篇让我们聊聊战时的人员组织。 01 排班对于主防单位来说,每次参演人员都得几十号人吧,如果领导问“这么多人怎么组织起来”,你会怎么回答呢...
2024攻防演练必修高危漏洞集合(3.0版)
高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被...
常态化HVV有哪些特性,该如何应对
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 237 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为...
一场云上攻防的安全阻击战
攻防演练在即 防守方已进入全面备战状态 如何增加云环境下攻防“胜利”筹码 是防守方迫在眉睫的考验 攻防演练中,攻防视角下业务系统主要以物理安全产品进行防护,以防火墙、主机安全、漏扫、基线等设备为主要防...
护网问题之——Windows入侵之后权限不够怎么办
权限不够?你不会提权么?小傻子,今天教你提权一、Windows用户与组1、Windows用户的分类guest:游客账户权限user:普通用户权限administrator:管理员用户权限ststem:...
2024 HW前需要关注的高危漏洞清单
NOTICE 盘点 ▶▶▶ 1.前言 当前,在规模较大和重要性较高的网络攻防演练中,对于蓝队(防守方),在演练中遇到红队(攻击方)0day的机会还是相当大的,...
快速梳理攻击面,高效定位薄弱点
题记:之前给某机构上的公开课的PPT,同步到公众号上 在各种项目,无论是众测,src,或者是证书的挖掘,信息收集基本都是第一步,但是他又关系到你后面的成果,信息收集的越多,攻击面就会越广,取得...
2024hw-蓝队特征样本分析浅谈
文章目录 0X00前言0X01攻击方式0X02钓鱼类型 Netcat(多用于linux) Flash插件(自解压) 宏文件 EXE.PDF.EXE0X03样本规则检测 特征码 编译残留 C2工具特征0...
国护零失分防守经验3:蜜罐环绕靶标的围点打援策略
Part1 前言 大家好,我是ABC_123。作为了一个打了8年红队和多年国护的老兵,之前在qax时期和团队一起有一次国护零失分防守经历,于是也分享一下蓝队防守经验。ABC_123专门研究了以前留下...
第95篇:国护零失分防守经验3:蜜罐环绕靶标的围点打援策略
Part1 前言 大家好,我是ABC_123。作为了一个打了8年红队和多年国护的老兵,之前在qax时期和团队一起有一次国护零失分防守经历,于是也分享一下蓝队防守经验。ABC_123专门研究了以前留下...
105